Перейти к содержанию

опять нужна помощь


Рекомендуемые сообщения

Еще у одного товарища при запуске любого браузера открывается начальной страница не та, что стоит в настройках.

Просканил Dr.Web CureIt!- ничего не нашел.
Сделал логи AVZ, RSITи MBAM, прилагаю, прошу проверить

Ссылка на комментарий
Поделиться на другие сайты

проверьте файлы на virustotal.com



C:\Users\компьютер\Downloads\animirovannye_oboi_dream_dreamscene_dlya_windows_7_skachat_igry_.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\DAEMON_Tools_Lite_Setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\setup.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\shape_shifter_z_igraem_za_mobov.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\zhivye_oboi_na_rabochiy_stol.exe (PUP.Optional.Zona) -> Действие не было предпринято.
C:\Users\компьютер\Downloads\garfild.exe (PUP.Optional.Zona) -> Действие не было предпринято.
D:\Торрент\Warface\MailRuGameCenter.exe (Trojan.Usteal) -> Действие не было предпринято.

7 ссылок на результаты проверок приложите.

 

 

Удалите в MBAM только следующие объекты:

Обнаруженные ключи в реестре: 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.

После удаления откройте лог и прикрепите его к сообщению.


Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\компьютер\AppData\Roaming\Mozilla\Firefox\Profiles\f8tkyc54.default\searchplugins\webalta-search.xml');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Users\компьютер\AppData\Local\Google\Chrome\Application\chrome.url','32');
DeleteFile('C:\Users\компьютер\AppData\Local\Yandex\YandexBrowser\Application\browser.url','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Пересоздайте все ярлыки для запуска браузеров.

Сделайте новые логи по правилам.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вчера только удалось выполнить скрипты в АВЗ и заменить ярлыки браузеров.
Сканить по новой не успел.
Проблем вроде нет пока.

Как удастся состыковаться с товарищем, сделаю логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Venator
      От Venator
      С утра заметил, что компьютер подозрительно громко шумит, скачал dr web cureit, удалил все найденные вирусы, но после удаления вылезла плашка самораспаковывающегося архива, также при переходе по пути, указанном во 2 скриншоте, проводник автоматически закрывается, а папку не видно даже с включенными скрытыми папками


×
×
  • Создать...